我有一台运行Windows Server 2012 R2的服务器,操作系统在RAID 0(2x WD Black 500 GB),数据在RAID 5(4x WD Red 1 TB),主要容纳数千个文件。 自从上个星期左右以来,我们已经意识到数据arrays上的许多文件已经变得不可思议了,当然也没有人build立一个预定的备份。 我发现在腐败中唯一的模式是大多数受影响的文件是从2015年初到现在创build或修改的,虽然有一些新的文件很好。
例如,如果我在Word中打开invoice.docx ,它当然会告诉我文件已损坏,无法打开。 在记事本或任何hex编辑器中打开文件显示不属于,但来自卷上的其他地方的数据。 一个文件可能包含一个包含文件名和时间戳的目录列表,另一个文件包含了与OS X的打印机驱动程序相似的东西。它几乎就像磁盘上的一些零碎块一样,并且$ MFT保持不变。
Windows报告没有错误, chkdsk说一切正常,RAID控制器也没有发现任何不妥之处。 就服务器而言,这些文件是正确的,虽然TestDisk说$ MFT和镜像是坏的,但没有详细说明。 我在这里有什么select,这是如何造成的? 现在我在PhotoRec上运行一个基于签名的数据恢复,因为从我所了解的数据可能仍然存在,所以即使没有元数据,如果我们至less可以按照扇区而不是文件系统进行扫描,那也没有什么好处。
我通常不会服务器支持,但是这个问题已经传递给我了。 如果我听起来像一个白痴道歉,过去几天我在文件系统解剖,RAID 5和数据损坏方面做了大量的研究,当这样超载的时候可能很容易错过。
如果你有一个腐败,这意味着你的硬盘驱动器之一标记缺陷,但它是,那么你是没有备份运气(是的,这种情况不时发生,更新RAID适配器固件有助于防止这种情况)
有一件事情会发生,你有一个计算机上运行的crypolocker病毒? 但通常他会重命名文件扩展名。
如果不是病毒,
1 – 是DC吗?
..是的,只有一个人:推广另一个快速复制你的广告。 我的意思是,即使你没有另外的服务器,在任何一台计算机上安装virtualbox,使用2012年的演示许可证,即使在秘书计算机上运行,也要马上去。 我以这种方式在客户身上保存了一个广告,之后您只是宣传广告
..是的,和其他得到GC:准备closures它之前,它同步腐败。
2 – 在数组工作时复制所有可以使用的内容。
3 – 杀死服务器的好,不要重新使用控制器/磁盘请
首先,每个人都会告诉你:BACKUP !!!!!
RAID不是备份。
无论哪种方式…你可能意味着操作系统是突袭1而不是0.突袭1是镜像。
我个人不会使用raid 5.(我个人更喜欢raid 1或者raid 1 + 0(raid 10))。 特别是如果你的RAID卡不是很好,没有caching,甚至没有连接电池caching备份。 我在服务器上使用了一个很好的备份…但是我使用raid 1..not 5左右。
陈述你的RAID硬件,即卡的型号和BIOS版本…也可能是问题。
如果你得到不断的腐败……你最好现在就开始备份,然后再开始失去一切! 如果有的话将所有重要数据(raid 5)复制到外部驱动器或其他东西。
你的数据也可能通过networking被破坏? 你有很高的RFI吗? 即焊接机附近的服务器等?
WIFInetworking? 这也可以。
驱动器(s)可能会失败?